CVE-2023-28811
V funkci obnovení hesla v modelech NVR/DVR je přetečení vyrovnávací paměti. Pokud by byl využíván, útočník ve stejné místní oblasti (LAN) by mohl způsobit poruchu zařízení odesláním speciálně vytvořených paketů do nepoškozeného zařízení.
MISC: https://www.hikvision.com/en/support/cybersecurity/security-advisory/buffer-overflow-vulnerability-in-hikvision-nvr-dvr-devices/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28811
published: 23. 11. 2023